Privacybeleid
Volzet levert reserveringssoftware aan restaurants. Deze pagina legt uit welke persoonsgegevens we verwerken, waarvoor, met wie we ze delen en hoe lang we ze bewaren — voor gasten die een tafel reserveren én voor restaurants die met Volzet werken.
Versie 2 — augustus 2026.
Wie is verantwoordelijk?
Voor de gegevens van gasten die via de widget of de boekingspagina reserveren, is het restaurant de verwerkingsverantwoordelijke en treedt Volzet op als verwerker. We leggen die rol vast in een verwerkersovereenkomst met elk restaurant: wij verwerken die gegevens alleen in opdracht van het restaurant, en niet voor onszelf.
Voor deze website en voor de accountgegevens van restaurants en hun medewerkers is Volzet zelf verwerkingsverantwoordelijke.
Volzet is ingeschreven bij de Kamer van Koophandel onder nummer 42038187. U bereikt ons op info@volzet.nl.
In de praktijk: gaat uw vraag over een reservering, dan is het restaurant uw eerste aanspreekpunt. Gaat uw vraag over deze website of over een Volzet-account, dan zijn wij dat. U kunt ons altijd mailen — ook als het verzoek uiteindelijk bij het restaurant thuishoort helpen we u verder.
Welke gegevens verwerken we?
Voor gasten:
- Reserveringsgegevens — naam, e-mailadres, telefoonnummer, aantal personen, datum en tijd, en de opmerking die u zelf meestuurt. We gebruiken deze gegevens om de reservering te laten werken en om u erover te mailen — nergens anders voor.
- Uw IP-adres en browsertype, alleen wanneer u online reserveert. We leggen die twee vast bij de reservering zelf, zodat we een melding van misbruik — bijvoorbeeld een golf valse boekingen — kunnen onderzoeken. Ze staan nergens in beeld: geen enkel scherm, e-mail of koppeling toont ze, en het restaurant ziet ze niet. Reserveert u telefonisch of aan de deur, dan legt het restaurant de reservering zelf vast en wordt er geen IP-adres bewaard.
- Wat we over onze e-mail vastleggen — per bericht welk type het was (bevestiging, herinnering, wijziging, annulering), wanneer het is verstuurd en of het is afgeleverd. Dat laatste hebben we nodig omdat een bevestiging die stilletjes niet aankomt een verdwenen reservering is. In dat logboek staat geen e-mailadres: het adres wordt pas op het moment van verzenden uit de reservering gehaald.
- Gezelschapssamenstelling — gebruikt het restaurant die module, dan legt het per reservering vast hoeveel personen in welke leeftijdsgroep vallen, in groepen die het restaurant zelf instelt. Gebruikt het restaurant die module niet, dan bestaat dit gegeven niet.
Voor restaurants en hun medewerkers:
- Accountgegevens — de naam van de zaak, de contactgegevens die u zelf invult, en per medewerker een e-mailadres en een wachtwoord. Wachtwoorden slaan we nooit leesbaar op.
- Inloggen met Google — kiest u “Doorgaan met Google”, dan ontvangen we van Google uw e-mailadres en een vaste account-identificatie, en niets anders. Uw Google-wachtwoord bereikt ons nooit.
- Gebruik van het dashboard — de reserveringen van uw eigen zaak, uw instellingen, tafels en openingstijden. Die gegevens zijn van u; wij bewaren en tonen ze.
- Betaalgegevens — heeft u een betaald abonnement, dan loopt de betaling via Stripe. Wij zien geen kaartgegevens. Bij ons staan alleen een klantnummer bij Stripe en de status van het abonnement.
Voor iedereen die onze sites bezoekt:
- Serverlogboeken — onze API-servers, waar de widget, de boekingspagina en het dashboard hun gegevens ophalen, leggen van elk verzoek het IP-adres, de opgevraagde URL en het tijdstip vast. Dat gebruiken we alleen voor beveiliging en om storingen te onderzoeken, nooit om u te volgen. Persoonlijke codes uit reserverings- en inloglinks worden daarbij automatisch onleesbaar gemaakt voordat de regel wordt weggeschreven.
- Foutmeldingen — gaat er iets mis in de software, dan sturen we een technische foutmelding door naar onze foutrapportagedienst, zodat we de storing kunnen vinden en oplossen. We sturen daarbij geen formulierinhoud, reserveringsgegevens of accountgegevens mee, en persoonlijke links worden automatisch onleesbaar gemaakt.
- Bezoekersstatistieken — we tellen paginabezoeken met Umami, dat op onze eigen server draait en geen cookies gebruikt. Er komt geen advertentie- of statistiekbedrijf aan te pas. We plaatsen geen tracking-cookies en volgen u niet over andere websites.
Waarom mogen we dit?
- Om de afspraak uit te voeren — zonder uw naam, telefoonnummer en e-mailadres is er geen reservering en kan het restaurant u niet bereiken. Voor restaurants geldt hetzelfde voor het account en het abonnement.
- Gerechtvaardigd belang — de dienst beveiligen, misbruik van het reserveringsformulier tegengaan, storingen onderzoeken en tellen hoeveel mensen onze pagina’s bezoeken.
- Wettelijke plicht — facturen en de bijbehorende administratie moeten we bewaren zolang de wet dat voorschrijft.
Met wie delen we gegevens?
We verkopen uw gegevens niet en we delen ze niet voor reclame. Om de dienst te kunnen leveren werken we wel met een klein, vast aantal leveranciers. Dit zijn ze allemaal, en dit is precies waarvoor:
- Hetzner (Duitsland) — onze servers en onze database draaien bij Hetzner, in Falkenstein of Neurenberg. Alle reserverings- en accountgegevens staan daar.
- Amazon Web Services (Amazon SES, regio Ierland) — verstuurt onze e-mail: uw bevestiging, herinnering, wijziging en annulering, en de berichten aan het restaurant. AWS meldt ons ook of een bericht is afgeleverd.
- Cloudflare — controleert op het online reserveringsformulier of u een mens bent en geen geautomatiseerd script. Uw browser laadt daarvoor een script van Cloudflare en uw IP-adres gaat naar Cloudflare om die controle uit te voeren. Cloudflare kan tijdens de controle een cookie plaatsen; zie de cookieverklaring.
- Stripe — verwerkt de betaling van het Volzet-abonnement van het restaurant. Dit raakt gasten niet: er gaat geen enkel gegeven uit een reservering langs Stripe.
- Sentry — ontvangt de technische foutmeldingen hierboven, zodat we storingen kunnen vinden en oplossen. Er gaat geen formulierinhoud, reserveringsgegevens of accountgegevens mee, en persoonlijke links zijn vooraf onleesbaar gemaakt.
- Google — alleen wanneer u of een medewerker kiest voor “Doorgaan met Google”. Google bevestigt ons dan uw e-mailadres en een vaste account-identificatie. Gasten en reserveringen komen hier niet langs.
Onze bezoekersstatistieken draaien op onze eigen server; daar komt geen andere partij aan te pas. Reserverings- en accountgegevens worden binnen de Europese Unie opgeslagen. Een deel van de leveranciers hierboven kan gegevens ook buiten de EU verwerken; we delen met hen niet meer dan wat hierboven per leverancier staat. Neem contact met ons op voor informatie over de waarborgen die daarvoor gelden.
Verder krijgt alleen het restaurant waar u reserveerde uw reservering te zien. We geven gegevens aan niemand anders, tenzij de wet ons daartoe verplicht.
Opslag en beveiliging
We slaan gegevens op binnen de Europese Unie. Uw naam, e-mailadres, telefoonnummer en opmerking slaan we versleuteld op, met een aparte sleutel per restaurant. Om het restaurant in zijn eigen reserveringen te laten zoeken bewaren we daarnaast een technische afgeleide van uw naam en telefoonnummer. Elk restaurant ziet uitsluitend zijn eigen reserveringen; dat is niet alleen in de software geregeld maar ook in de database zelf afgedwongen, zodat één fout in de code de scheiding niet kan opheffen. De toegang van onze kant is beperkt tot wat nodig is om de dienst te leveren en storingen op te lossen.
Bewaartermijnen
We bewaren gegevens niet langer dan nodig. Reserveringen worden automatisch en in drie stappen opgeruimd, volgens een termijn die elk restaurant zelf instelt:
- eerst wordt de vrije opmerking bij de reservering gewist;
- daarna worden uw naam, e-mailadres en telefoonnummer definitief verwijderd — samen met het IP-adres en browsertype hierboven, in dezelfde stap en op dezelfde klok, zodat er geen technisch spoor overblijft dat nog naar u wijst. Wat rest is een anonieme regel: een tafel, een tijdstip en een aantal personen;
- ten slotte verdwijnt ook die regel.
De serverlogboeken hierboven bewaren we maximaal zeven dagen. Daarna worden ze automatisch verwijderd.
Een Volzet-account waarvan het e-mailadres nooit is bevestigd, wordt na 30 dagen met alle bijbehorende gegevens verwijderd. Zegt een restaurant zijn abonnement op, dan verwijderen we de gegevens van dat restaurant op verzoek; wat de wet ons verplicht te bewaren — de facturen — blijft staan.
Cookies
We gebruiken geen tracking- of advertentiecookies en er is daarom ook geen cookiebanner. Er zijn wél een paar functionele cookies: voor het ingelogd houden van restaurantmedewerkers, en voor de controle op het reserveringsformulier hierboven. Wat er precies staat en waarom, leest u in de cookieverklaring.
Uw rechten
U heeft het recht om uw persoonsgegevens in te zien, te laten corrigeren of te laten verwijderen. Ook kunt u de verwerking laten beperken, bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang, en uw gegevens in een gangbaar bestandsformaat meekrijgen.
Reserveerde u bij een restaurant? Richt uw verzoek dan bij voorkeur aan dat restaurant — zij zijn verwerkingsverantwoordelijke. U kunt ook contact met ons opnemen; wij helpen het verzoek bij het juiste restaurant te laten uitvoeren. Gaat het om uw Volzet-account of om deze website, mail ons dan rechtstreeks. We reageren binnen een maand.
Bent u het niet eens met hoe we met uw gegevens omgaan, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens. We horen het natuurlijk liever eerst zelf.
Wijzigingen
Verandert er iets wezenlijks aan wat we verwerken of met wie we het delen, dan passen we deze pagina aan en verhogen we het versienummer. De versie en de maand boven aan deze pagina horen bij de laatste wijziging.
Contact
Vragen over privacy of over dit beleid? Mail info@volzet.nl.